
Exploits para o bug Binder do Android CVE-2020-0041
Este repositório contém código para explorar CVE-2020-0041, uma falha que relatamos ao Google em Dezembro de 2019 e que foi corrigida no Boletim de Segurança do Android de Março de 2020.
Você pode encontrar o exploit de escape da sandbox em sandbox/. A análise da falha e a abordagem de exploração podem ser encontradas em https://labs.bluefrostsecurity.de/blog/2020/03/31/cve-2020-0041-part-1-sandbox-escape/ .
Da mesma forma, você pode encontrar o exploit de escalada de privilégios em lpe/. A abordagem de exploração para esta parte pode ser encontrada em https://labs.bluefrostsecurity.de/blog/2020/04/08/cve-2020-0041-part-2-escalating-to-root/ .